به گزارش ترفندستان, به نقل از نکست انپکت, چند روز پیش, TeamViewer قربانی حمله انکار سرویس شد. همزمان تعداد بسیاری از کاربران ان از اینکه دستگاهشان با محصولاتی از TeamViewer توسط ثالثینی کنترل میشود شاکی شدند. از نظر TeamViewer ایندو موضوع با یکدیگر مرتبط نیستند اما توضیح ان مدیریت بد رمز عبورها است.
روز چهارشنبه به ساختارهای TeamViewer حمله انکار سرویس شده و باعث مشکلات بسیار در ارتباطات سرویسهای پیشنهادی مختلف گشت. این مشکل چند ساعت بطول انجامید تا اینکه این ناشر روی توئیتر اعلام کرد که همه چیز به حال عادی باز گشته است. اما در همان زمان پیامهای بسیاری روی ردیت منتشر شدند و تغداد بیشماری از کاربران اعلام کردند که دستگاهشان توسط TeamViewer کنترل میشود.
شواهد بسیاری در این زمینه و مرتبط با این حوادث موجودند. مثلا بعضی کاربران گفته اند که بلافاصله متوجه کنترل شده و کانکشن خود را قطع کرده اند. برخی دیگر توضیح داده اند که اکانتهایشان با شناسائی دوبل محافظت میشده اما این کافی نبوده است.
اما همان روز چهارشنبنه TeamViewer به این پیامها واکنش نشان داده و تائید کرد که حملات انکار سرویس باعث هیچگونه رخنه ای به ساختارهایش نشده و هیچ داده ای از مشتریان به سرقت نرفته است و توضیح داده که استفاده بی احتیاط از شناسه ها مشکل کلیدی سرویسهای اینترنت است و این بخصوص شامل استفاده از همان رمز عبور برای اکانتها و سرویسهای متفاوت دیگر میشود.
احتمالا این حمله ای هدفمند و سریع و قبل از اینکه تدابیری برای ان اتخاذ گردد بوده است بخصوص که با فروش میلیونها ادرس و رمز عبور در این اواخر و بخصوص سرقت داده هائی از لینکداین و مای اسپیس اینچنین حمله ای اسان بوده است.
TeamViewer در پیام دیگری اعلام کرده که دو روش برای بیشتر کردن امنیت عمومی مشتریان بکار برده که یکی انتظار تائید یک کانکشن روی دستگاهی جدید و بعد اعلام ان بعنوان دستگاه قابل اعتماد و دیگری نظارت بر فعالیتهای اکانتها با هدف یافتن فعالیتهائی غیر طبیعی است. در صورت مشاهده فعالیتی غیر طبیعی, کاربر ایمیلی که در ان از وی درخواست تغییر رمز عبور میشود دریافت خواهد کرد.
با وجود اتخاذ این تدابیر اضافی, TeamViewer عقیده اولیه خود را تغییر نداده و معتقد است که سرقت داده ها به دلیل رفتارهای بی مسئولیت بوده است و یا رمز عبورها مجددا استفاده شده و یا ملویرهائی نصب شده اند اما در هر حال به سرورهای انها رخنه نشده است و سیستم شناسائی از پروتکل SRP (Secure Remote Password) استفاده کرده و در نتیجه رمز عبورها را ذخیره نمیکند.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
برچسب:
نویسنده: دانلودی